Robert Meany Asked: 2020-04-14 17:50:40 +0800 CST2020-04-14 17:50:40 +0800 CST 2020-04-14 17:50:40 +0800 CST 如果部分或全部流量通过 IPV6 而不是 IPV4 路由,NAT 防火墙上的负载会减少吗? 772 只是好奇..我在想,在通常过载的 NAT 防火墙上,将部分或全部 IPV4 流量卸载到 IPV6 可能会产生性能差异? firewall nat ipv6 1 个回答 Voted Best Answer davidgo 2020-04-14T19:07:41+08:002020-04-14T19:07:41+08:00 是的。 NAT 可能会以多种方式导致 NAT 防火墙出现问题。它将对 ipv6 的路由器 CPU 的负载稍低一些,尽管 NAT 相当轻量级并且它可能不会对 CPU 产生太大影响。 更相关的 - 并且可能导致许多问题的原因是条目的大小和数量。在连接跟踪表中 - 是大量内部地址和大量外部地址之间的映射。特别是在您拥有多个内部站点的情况下,这些站点很少访问外部站点或使用复杂的协议。这往往会给 NAT 防火墙带来痛苦,而大规模处理此问题的能力是常规 NAT 和运营商级 NAT 之间的区别。通过迁移到 IPV6,您可以消除此问题。
是的。
NAT 可能会以多种方式导致 NAT 防火墙出现问题。它将对 ipv6 的路由器 CPU 的负载稍低一些,尽管 NAT 相当轻量级并且它可能不会对 CPU 产生太大影响。
更相关的 - 并且可能导致许多问题的原因是条目的大小和数量。在连接跟踪表中 - 是大量内部地址和大量外部地址之间的映射。特别是在您拥有多个内部站点的情况下,这些站点很少访问外部站点或使用复杂的协议。这往往会给 NAT 防火墙带来痛苦,而大规模处理此问题的能力是常规 NAT 和运营商级 NAT 之间的区别。通过迁移到 IPV6,您可以消除此问题。